Quote:
Originally Posted by Kazaaa
Da von uns niemand weis über welche Technologie die NSA verfügt kannst du sowas eben nur mutmaßen, hätte die NSA nen lauffähigen Quantencomputer dann wären alle derzeitgen Sicherheitsmaßnahmen hinfällig - ein etwas übertriebenes Beispiel... reicht ja auch wenn Threema ne Hintertür eingebaut hat.
|
Quote:
Wie hoch ist die Verschlüsselungsstärke?
Die asymmetrische ECC-basierende Verschlüsselung, die Threema verwendet, hat eine Stärke von 255 Bits. Gemäss einer Schätzung des NIST (Seite 64) entspricht dies mindestens der Stärke von RSA mit 2048 Bits. Mittels ECDH (Curve25519) und einer Hashfunktion sowie einer Nonce wird für jede Nachricht ein einmaliger, 256 Bits langer symmetrischer Schlüssel hergeleitet, und die Stromchiffre XSalsa20 wird dann für die eigentliche Verschlüsselung der Nachricht verwendet. Zudem wird ein 128 Bits langer Message Authentication Code (MAC) zur Entdeckung von Manipulationen/Fälschungen hinzugefügt.
Für weitere Informationen über die Verschlüsselungsalgorithmen in Threema siehe Cryptography in NaCl.
Threema fügt eine zufällige Menge an Füllbytes zu jeder Nachricht hinzu, um Versuche zu vereiteln, den Inhalt einer Nachricht zu erraten, in dem man die Menge an übertragenen Daten analysiert (beachten Sie, dass Bildnachrichten natürlich immer noch mehrere Grössenordnungen länger sind als Textnachrichten).
|
Bei besten Willen
RSA2048 ist schon eine harte Verschlüsselung
[Only registered and activated users can see links. Click Here To Register...] ein 256 bit symetrischer Key wird wohl erst in ein paar Jahren einfach zu knacken sein
so muss jedenfalls man erst deine Daten an einen Superrechner schicken der das dann verarbeitet, natürlich gibt es von dennen nicht viele und haben sicherlich besseres zu tun als alle deine Nachrichten zu entschlüsseln und selbst dann bräuchten die mehrere Tage wenn nicht sogar Monate
solltest du unter Verdacht stehen dann bist du eh schon geliefert
besser als Plain Text durchs Web ist es allemal
Zwar ist Threema nicht opensource, aber ich bin zu 100% sicher das wenn sie eine Hintertür eingebaut hätten dann hätte das schon jemand aufgedeckt
der Service ist schon durch einige Sicherheitsexpertenhände gegangen und die hätten sicherlich z.B. merkwürdigen Netzwerktraffic bemerkt